Ruby是一种功能强大的面向对象的脚本语言。 R多个Ruby版本(1.8.5及之前版本、1.86至1.8.6-p286、1.8.7至1.8.7-p71、1.9至1.9 r18423)中的dl模块存在绕过安全限制漏洞。 由于没有在各安全等级没有正确处理关键变量及方法,安全等级限制的实现中存在多个错误。 攻击者可通过untrace_var;$PROGRAM_NAME;在第4级进行syslog操作;或在1到3级调用不安全的方式,绕过安全限制。
Ruby是一种功能强大的面向对象的脚本语言。 R多个Ruby版本(1.8.5及之前版本、1.86至1.8.6-p286、1.8.7至1.8.7-p71、1.9至1.9 r18423)中的dl模块存在绕过安全限制漏洞。 由于没有在各安全等级没有正确处理关键变量及方法,安全等级限制的实现中存在多个错误。 攻击者可通过untrace_var;$PROGRAM_NAME;在第4级进行syslog操作;或在1到3级调用不安全的方式,绕过安全限制。